Borrador — en revisión legal

Política de Privacidad

Versión 0.1 · 2026-10-01La versión en inglés es la principal; en caso de discrepancias, prevalece ella.

Traducción beta. Prevalece la versión en inglés.

Borrador. Este documento es un borrador preparado por el equipo de desarrollo de Solispec y está en revisión por un abogado. Aún no está en vigor. Las traducciones se ofrecen por comodidad; si una traducción difiere de la versión en inglés, prevalece la versión en inglés.

1. Quién es responsable

El responsable del tratamiento de los datos personales descritos aquí es el operador de Solispec, un empresario individual ucraniano: [OPERADOR: nombre completo, identificación fiscal y dirección — a proporcionar por el propietario]. Contacto: [email protected].

[ABOGADO: confirmar si debe nombrarse un representante en la UE conforme al artículo 27 del RGPD y añadir sus datos.]

Esta política explica cómo tratamos los datos personales conforme al Reglamento General de Protección de Datos de la UE (RGPD) cuando visitas solispec.com o usas el servicio Solispec.

2. Responsable o encargado

  • Somos el responsable de los datos sobre nuestros visitantes y usuarios: cuentas, organizaciones, facturación, soporte y uso del sitio web.
  • Somos encargados del tratamiento de los datos personales que nuestros clientes guardan sobre sus propios clientes (la libreta de clientes y los datos de clientes en los proyectos). El cliente es el responsable de esos datos y se aplica nuestro Acuerdo de Tratamiento de Datos. Si eres cliente de uno de nuestros clientes, ponte en contacto primero con ese cliente.

3. Qué tratamos y por qué

Modo invitado

En modo invitado, tu proyecto se guarda solo en el almacenamiento local de tu navegador. No lo recibimos hasta que lo muevas a una cuenta.

Datos de cuenta y organización

Dirección de correo electrónico, contraseña (guardada solo como hash criptográfico), estado de verificación del correo, pertenencia a la organización y rol, y la configuración de tu cuenta. Finalidad: crear y gestionar tu cuenta. Base legal: ejecución de un contrato (artículo 6.1.b del RGPD).

Datos del proyecto

Datos de entrada del proyecto, ubicaciones o direcciones de instalación, resultados de cálculo, versiones y, cuando estén disponibles, informes. Finalidad: prestar el Servicio. Base legal: ejecución de un contrato.

Datos de pago

Los pagos con tarjeta los gestiona Stripe y los pagos en criptomoneda, Heleket. No recibimos ni guardamos los datos completos de la tarjeta. Recibimos el estado del pago y de la suscripción, y los registros de facturación. Finalidad: facturación. Base legal: ejecución de un contrato, y obligación legal para registros contables y fiscales (artículo 6.1.c).

Comunicaciones

Cuando nos escribes un correo, procesamos tu mensaje y tus datos de contacto para responderte. Base legal: ejecución de un contrato o nuestro interés legítimo en responder consultas (artículo 6.1.f).

Seguridad y datos técnicos

Nuestros servidores pueden procesar datos técnicos como la dirección IP, el tipo de navegador y los horarios de las solicitudes para prestar el Servicio y protegerlo frente a abusos. Base legal: interés legítimo en un servicio seguro. [verificar: contenido exacto y retención de los registros del servidor]

Analítica

Usamos Google Analytics solo si consientes las cookies de analítica. Base legal: consentimiento (artículo 6.1.a). Consulta la Política de Cookies.

No vendemos datos personales ni los usamos para decisiones automatizadas que tengan efectos legales o de importancia similar sobre ti.

4. Mapas y búsqueda de direcciones

Cuando usas la búsqueda de direcciones o los mapas, tu navegador envía solicitudes directamente a OpenStreetMap/Nominatim y a los proveedores de teselas de mapas. Estos proveedores reciben tu dirección IP y el texto de búsqueda o el área del mapa, conforme a sus propias políticas de privacidad. Si introduces tu propio token de Mapbox, los mapas se cargan desde Mapbox; el token se guarda solo en tu navegador.

5. Destinatarios

Compartimos datos personales únicamente con proveedores que nos ayudan a operar el Servicio:

  • OVH — alojamiento y copias de seguridad (UE);
  • Stripe — pagos con tarjeta;
  • Heleket — pagos en criptomoneda;
  • Google — Google Analytics, solo con tu consentimiento;
  • un proveedor de envío de correo (SMTP) para los correos de la cuenta y del servicio [por determinar];
  • OpenStreetMap/Nominatim y los proveedores de teselas de mapas, y Mapbox si usas tu propio token, como se describe en la sección 4.

También podemos divulgar datos cuando lo exija la ley.

6. Dónde se guardan los datos

Nuestros servidores y copias de seguridad están ubicados en la UE (OVH). Stripe, Heleket y Google pueden procesar datos fuera de la UE; estas transferencias se basan en sus propias garantías, como decisiones de adecuación o cláusulas contractuales tipo. [ABOGADO: confirmar la ubicación de Heleket y la base de la transferencia.]

[ABOGADO: el operador está establecido en Ucrania y administra el Servicio de forma remota; evaluar si este acceso requiere garantías conforme al capítulo V del RGPD.]

7. Cuánto tiempo guardamos los datos

  • Datos de la cuenta: mientras exista la cuenta. Tras la eliminación, pueden quedar copias en las copias de seguridad hasta 30 días por rotación [verificar].
  • Proyectos eliminados: primero se eliminan de forma reversible y después se purgan de forma permanente [plazo por definir].
  • Registros de facturación: mientras lo exija la normativa contable y fiscal [plazo por confirmar].
  • Datos de analítica: según la retención configurada en Google Analytics [plazo por confirmar].

8. Tus derechos

Conforme al RGPD tienes derecho a:

  • acceder a tus datos personales;
  • que se corrijan los datos inexactos (rectificación);
  • que se eliminen tus datos;
  • limitar el tratamiento;
  • recibir tus datos en un formato portable (exportación);
  • oponerte al tratamiento basado en nuestros intereses legítimos;
  • retirar tu consentimiento en cualquier momento, sin que ello afecte al tratamiento anterior — para las cookies, usa «Ajustes de cookies» en el pie de página;
  • presentar una reclamación ante una autoridad de control, en particular en el país de la UE donde vivas, trabajes o donde haya tenido lugar la presunta infracción.

Hasta que el autoservicio de exportación esté disponible, envía las solicitudes a [email protected]. Respondemos en el plazo de un mes; este plazo puede ampliarse en casos complejos según lo permite el RGPD, y te lo comunicaremos si es así. Podemos pedirte que confirmes tu identidad.

9. Seguridad

Usamos cifrado en tránsito (TLS), control de acceso, separación de datos entre organizaciones, hash de contraseñas y copias de seguridad periódicas. Ningún sistema es perfectamente seguro; si una brecha afecta a tus datos, te informaremos a ti y a las autoridades según lo exija la ley.

10. Menores

El Servicio está pensado para profesionales y no está dirigido a menores. Las cuentas son para personas de 18 años o más.

11. Cambios

Publicaremos aquí las actualizaciones de esta política e informaremos a los usuarios de los cambios importantes por correo electrónico o en el Servicio.

12. Contacto

Preguntas y solicitudes sobre privacidad: [email protected].